miniLCTF-2021 WEB
题目作者: 未知
一 血: justsosoloveyou
一血奖励: 0金币
解 决: 4
提 示:
描 述: flag{}
去做题
拿不可见字符做键值是我没想到的,哈哈哈哈哈
cookie认证是通过python的pickle进行序列化和base64编码的。改vip属性到会员页面,通过SSTI 注入name属性获取flag。
拿不可见字符做键值是我没想到的,哈哈哈哈哈